你尚未登录

未加入『代码审计』知识星球的用户只能查看少量内容,且不能下载附件。 加入『代码审计』知识星球即可查看所有内容。

2020 六月 25
seacms最新版的漏洞,算是一个0da......

附件


# 附件名 大小 时间 操作
seacms 最新版前台注入漏洞.pdf 4.3 MB 06/25/2020
2020 六月 22
腾讯lak......

图片


2020 六月 17
给Sec-News增加了一个全文搜索的功能,大家如果想搜索任......

图片


2020 六月 10
这个牛逼,学新姿势 记一次信息泄漏到RCE 不过这......
2020 六月 06
看到有人在问安卓有啥好用的抓包软件,推荐一个HttpCanary,免费版本基......
2020 六月 04
有时候在进行测试的时候,总会遇到一些蛋疼的情况,比如有些输入框不许你输入、粘贴呀,有的按钮不许你点击呀啥的,抓包直接改是最有效的方法。 但是,有时候你前端验证都过不......

图片


2020 六月 02
分享刚工作时遇到的一个坑。 我们平时使用Burpsuite的时候,为了防止目标返回的中文乱码,我们通常会设置User Options -> Display -> Character Sets选......

图片


2020 五月 26
有时候测试一些漏洞需要找老版本的Chromium,分享一下我的方法。不过我不是搞浏览器安全的,所以方法也比较粗糙,勉强能使用而已。 首先,我们要确定我们要测试的具体版本号,可以具体到小版本。比......

图片


2020 五月 19
睡前学习到了一个新工具 GitHub - GraxCode/caf......

图片


2020 五月 14
这几天忙于做另一件有趣的......

附件


# 附件名 大小 时间 操作
Sec-IN正文XSS.pdf 445.5 KB 05/14/2020